SK-CERT Bezpečnostné varovanie V20220207-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
Sealevel Systems SeaConnect 370W Modbus/SeaMAX produkt – tri kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť Sealevel Systems vydala bezpečnostnú aktualizáciu na produkt SeaConnect W Modbus/SeaMAX, ktorá opravuje tri kritické bezpečnostné zraniteľnosti.
Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne vytvorenej požiadavky, vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
01.02.2022
CVE
CVE-2021-21960, CVE-2021-21961, CVE-2021-21962
IOC
Zasiahnuté systémy
Sealevel Systems SeaConnect 370W Modbus/SeaMAX vo verzii staršej ako 1.3.35
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Zdroje
https://talosintelligence.com/vulnerability_reports/TALOS-2021-1389
https://www.sealevel.com/product/370w-a-wifi-to-form-c-relays-digital-inputs-a-d-inputs-and-1-wire-bus-seaconnect-multifunction-io-edge-module-powered-by-seacloud/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21960
https://exchange.xforce.ibmcloud.com/vulnerabilities/218558

« Späť na zoznam